山西省自然科学基金(2008021025)
- 作品数:2 被引量:2H指数:1
- 相关作者:吕伟张艳艳赵月爱彭新光陈俊杰更多>>
- 相关机构:太原理工大学太原师范学院中国人民解放军69296部队更多>>
- 发文基金:山西省自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 面向网络入侵检测的FHNN重抽样方法被引量:1
- 2011年
- 为提高网络入侵检测系统的检测效率、降低数据的不平衡程度,在分析现有重抽样方法的基础上,根据网络入侵检测数据集的特点,提出快速分层最近邻(FHNN)重抽样方法,并在KDD’99数据集上进行实验验证。结果显示,该方法可以较好地删除噪声数据和冗余信息,减小数据的不平衡度和样本总量,而且运行速度快,适用于海量数据中的各类攻击检测。
- 赵月爱陈俊杰吕伟
- 关键词:非平衡数据网络入侵检测ADABOOST算法
- 虚拟健壮主机入侵检测的实验研究被引量:1
- 2010年
- 基于时序、频率等特性,系统调用序列已成为基于主机的入侵检测系统重要的数据源之一,然而,基于主机的入侵检测系统相当脆弱。提出利用虚拟机来健壮主机入侵检测的数据采集,并通过实验从虚拟机外部采集了系统调用序列号,从理论和试验的角度证明了该方法的正确性;同时还对虚拟环境占用CPU时间的百分比进行了分析,证明了该方法的可行性。
- 张艳艳彭新光
- 关键词:数据采集虚拟机入侵检测